Google Cloud Platform

Verwenden Sie die IBM Security QRadar Google Cloud Platform Content Extension, um Ihre Google Cloud Platform Bereitstellung genau zu überwachen.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Sicherheit QRadar Google Cloud Plattform-Inhaltserweiterung 2.0.0

In der folgenden Tabelle sind die benutzerdefinierten Eigenschaften in IBM Security QRadar Google Cloud Platform Content Extension 2.0.0aufgeführt.

Tabelle 1. Angepasste Eigenschaften in IBM Security QRadar Google Cloud Platform Content Extension 2.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Machine ID (Maschinen-ID) Ja 1 /"jsonPayload"/"instance"/"vm_name"
Bereich Ja 1 /"Ressource"/"Bezeichnungen"/"Position"
Ressourcenname Ja 1 /"Ressource"/"Typ"
Regelname Ja 1 /"jsonPayload"/"rule_details"/"reference"
Zielmaschinen-ID Nein 1 /"jsonPayload"/"remote_instance"/"vm_name"
VPC-ID Ja 1 /"jsonPayload"/"vpc"/"vpc_name"

IBM Sicherheit QRadar Google Cloud Plattform-Inhaltserweiterung 1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Google Cloud Platform Content Extension 1.0.0aufgeführt.

Tabelle 2. Benutzerdefinierte Eigenschaften in IBM Security QRadar Google Cloud Platform Content Extension 1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Anwendungsname Ja 1 applicationName":"(.*?)"
Dateiverzeichnis Ja 1 source_folder_id"\},+\{"multiValue":\["(.*?)"\]
Datei-ID Ja 1 doc_id".?"value":"(.*?)"
Dateityp Nein 1 doc_type".?"value":"(.*?)"
Dateiname Ja 1 doc_title".?"value":"(.*?)"
Image ID (Image-ID) Ja 1 sourceImage":"[^"]*\/images\/(.*?)"
Instanzgrößentyp Ja 1 machineType":"[^"]*\/machineTypes\/(.*?)"
Instanzstatus Nein 1 status ":" (. *?) "
InstanceID Ja 1 instance_id":"(.*?)"
Verwendete MFA Ja 1 boolValue":(.*?),
Machine ID (Maschinen-ID) Ja 1 resourceName":"[^"]*\/instances\/(.*?)"
Nachricht Nein 1 Nachricht ":" (. *?) "
Ursache Ja 1 reason":"(.*?)"
Bereich Ja 1 resourceName":"[^"]*\/zones\/(.*?)/

zone":"(.*?)"

Ressourcenname Ja 1 resourceName":"(.*?)"
Role Name (Rollenname) Ja 1 ROLE_NAME".?"value":"(.*?)"

role":"roles\/(.*?)"

Servicename Ja 1 serviceName":"(.*?)"
Target User Name (Zielbenutzername) Ja 1 USER_EMAIL".?"value":"(.*?)"

target_user".?"value":"(.*?)"

members":\["user:(.*?)"

Benutzeragent Nein 1 callerSuppliedUserAgent":"(.*?)"
Datenträger-ID   1 resourceName":"[^"]*\/disks\/(.*?)"

source":"[^"]*\/disks\/(.*?)"

disk_id":"(.*?)"